عندما يُنازَع في مستند ما، لا يبدأ محامي الطرف الآخر بالقانون. يبدأ بقائمة قصيرة من الأسئلة البسيطة عن الملف الذي أمامه. يمكن الإجابة عن معظمها بجملة واحدة إذا كنت مستعدًا، ولا يستطيع ملف PDF العادي الإجابة عن معظمها إطلاقًا. إليك الأسئلة العشرة الأكثر تكرارًا، والدليل الذي يجيب عن كل منها، والمواضع التي يقصّر فيها الملف العادي.
1. من أنشأه؟
يحمل ملف PDF العادي حقلًا للمؤلف، ويستطيع أي شخص أن يكتب فيه ما يشاء. والختم الزمني وحده لا يعالج هذا، لأنه يبيّن متى وُجد الملف لا من كتبه. تحتاج نسبة التأليف إلى دليل ثانٍ: توقيع من شخص يمكن تحديد هويته، أو تحقق من هوية الحساب الذي ختم الملف.
2. متى أُنشئ؟
تاريخ الإنشاء داخل ملف PDF العادي يكتبه الجهاز الذي أنتج الملف، ويمكن ضبط ساعة الجهاز على أي يوم. أما المستند المختوم فيحمل ختمًا زمنيًا موثوقًا وفق RFC 3161، تصدره جهة خارجية لا أنت. وبموجب المادة 41(2) من لائحة eIDAS، يتمتع الختم الزمني الإلكتروني المؤهل بقرينة صحة التاريخ والوقت الذي يشير إليهما.
3. هل تغيّر منذ ذلك الحين؟
يسجّل الختم بصمة تشفيرية للمستند في تلك اللحظة. وتصفها صفحة كيف يعمل بأنها دليل على أن أي تعديل، مهما كان صغيرًا، يمكن كشفه. أما ملف PDF العادي فلا بصمة مسجلة له، فلا يبقى أمام أحد سوى مقارنة نسختك بنسخة الطرف الآخر.
4. من وقّعه؟
صورة توقيع بخط اليد ملصقة داخل ملف PDF لا تثبت شيئًا عمّن وضعها. أما التوقيع التشفيري فيرتبط بشهادة. وتعرض أداة التحقق على موقع swisstrustlayer.com من وقّع المستند، ومتى، وبأي شهادة.
5. ما مستوى التوقيع؟
هنا يدخل المحامون في التفاصيل. فبموجب المادة 25 من eIDAS، لا يجوز إنكار الأثر القانوني للتوقيع الإلكتروني لمجرد أنه إلكتروني، ويكون للتوقيع الإلكتروني المؤهل الأثر القانوني المكافئ للتوقيع بخط اليد. وفي سويسرا، تساوي المادة 14 الفقرة 2bis من قانون الالتزامات بين التوقيع الإلكتروني المؤهل المقترن بختم زمني مؤهل، بموجب القانون الاتحادي للتوقيعات الإلكترونية (ZertES)، وبين التوقيع بخط اليد، ما لم ينص قانون أو العقد على خلاف ذلك. وتتعرف أداة التحقق على التوقيعات المؤهلة في الإطارين معًا.
6. هل جرى التحقق من هوية الموقِّع؟
يبيّن التوقيع أي شهادة استُخدمت. أما هوية صاحب الشهادة الحقيقية فتتوقف على التحقق من الهوية الذي سبق إصدارها. وملف PDF العادي لا يتضمن أي تحقق من هذا النوع. فإذا كانت الهوية مهمة في نزاعك، فاحتفظ بسجل طريقة التحقق من الشخص إلى جانب الملف.
7. هل أستطيع التحقق منه بنفسي دون مساعدتكم؟
مع المستند المختوم، نعم. يأتي كل مستند برابط تحقق عام يعمل دون إنشاء حساب، وتقبل أداة التحقق ملف PDF موقّعًا يُرفع إليها دون تسجيل أو تسجيل دخول. وهي تفحص سلسلة التوقيع، وجهة إصدار الشهادة، وانتهاء صلاحية الشهادة، وسلامة الختم الزمني. تُعالَج بيانات التوقيع الوصفية فقط، ولا يُخزَّن محتوى المستند.
8. ماذا يثبت الختم الزمني فعلًا؟
يثبت أن الملف نفسه، كما كان في تلك اللحظة، كان موجودًا حينها ولم يتغير منذ ذلك الحين. هذا كل ما في الأمر، وهو كثير. لكنه لا يبيّن من كتب الملف، ولا إن كان محتواه صحيحًا، ولا إن كان من ختمه يملك حقوقه. وقرينة المادة 41 تشمل التاريخ والوقت وسلامة البيانات، ولا شيء أوسع من ذلك. قل هذا بوضوح، فالطرف الآخر سيقوله.
9. ماذا يحدث إذا عُدّل الملف؟
للنسخة المعدّلة بصمة مختلفة، فتبلغ أداة التحقق بأن المحتوى تغيّر بعد التوقيع. أما الملف الأصلي المختوم فيظل يجتاز التحقق كما كان. ولهذا يساوي الأصل المختوم أكثر من مجلد مليء بالنسخ اللاحقة: تستطيع أن تبيّن أيها النقطة الثابتة وأيها جاء بعدها.
10. أين يُحفظ الأصل؟
يغطي الختم بصمة مستندك، لذلك عليك أنت أن تحتفظ بالملف الأصلي نفسه. وإذا ضاع الملف فلا يمكن إعادة بنائه من البصمة. احفظ الملف المختوم نفسه في أكثر من مكان، مع شهادته التي أُرشفت حالتها وقت الختم بحيث يمكن فحصها بعد سنوات.
سدّ الثغرات قبل النزاع
راجع القائمة وفي ذهنك ملف مهم واحد، ربما عقد أو تصميم أو مخطوطة. الأسئلة التي لا يستطيع ملف PDF العادي الإجابة عنها هي التي ينبغي سدّها قبل النزاع، لأن الختم الزمني لا يمكن إضافته بأثر رجعي. يمكنك ختم مستند وتسليم رابط التحقق العام في اليوم نفسه.
اختم مستندك الأول على Swiss Trust Layer أو اقرأ الآلية كاملة في صفحة كيف يعمل.






